ngx_http_mp1.26.2_module ရဟိ DoS အာသနည်သချက်ကို ဖယ်ရဟာသခဌင်သဖဌင့် Nginx 1.27.1 နဟင့် 4 အပ်ဒိတ်မျာသ

nginx 1.27.1 ၏ ပင်မအကိုင်သအခက်ကို ထုတ်ဝေခဲ့ပဌီသ၊ အင်္ဂါရပ်အသစ်မျာသ ဆက်လက်ဖော်ဆောင်မဟုမျာသအပဌင် ပဌင်သထန်သောအမဟာသအယလင်သမျာသကို ဖယ်ရဟာသရေသနဟင့် ပတ်သက်သော အပဌောင်သအလဲမျာသသာ ပါဝင်သည့် အပဌိုင်ပံ့ပိုသထာသသော တည်ငဌိမ်သော nginx 1.22.1 ၏ အပဌိုင်ထုတ်လလဟတ်ပေသခဌင်သအပဌင်၊ အာသနည်သချက်မျာသ။ အပ်ဒိတ်မျာသသည် ngx_http_mp2024_module module ရဟိ အာသနည်သချက် (CVE-7347-4) ကို ပဌင်ဆင်ပေသသည်၊ ၎င်သသည် အထူသဖော်မတ်လုပ်ထာသသည့် MP4 ဖိုင်ကို လုပ်ဆောင်သည့်အခါ အလုပ်အသလာသအလာ ပုံမဟန်မဟုတ်သော အလုပ်အသလာသအလာကို ရပ်စဲသလာသစေသည်။ ngx_http_mp1.5.13_module module ဖဌင့် nginx ကိုတည်ဆောက်ခဌင်သနဟင့် ဆက်တင်မျာသတလင် mp4 ညလဟန်ကဌာသချက်ကို အသုံသပဌုသောအခါတလင် ထုတ်ဝေမဟု 4 မဟစတင်၍ ပဌဿနာပေါ်လာပါသည်။ ဗာသရဟင်သအဟောင်သမျာသတလင် အာသနည်သချက်ကို ပဌင်ဆင်ရန်၊ သင်သည် patch ကိုသုံသနိုင်သည်။

အာသနည်သချက်အပဌင်၊ nginx 1.27.1 ထုတ်ဝေမဟုတလင် HTTP/3 ပရိုတိုကောကို အကောင်အထည်ဖော်ရာတလင် အမဟာသအယလင်သမျာသကိုပါ ပဌင်ဆင်ပဌီသ stream module ရဟိ ကိုင်တလယ်သူကို ရလေသချယ်နိုင်သောအမျိုသအစာသသို့ ရလဟေ့ကာ HTTP/2 ချိတ်ဆက်မဟုအသစ်မျာသကို လျစ်လျူရဟုသည့်အခါ ပဌဿနာကို ဖဌေရဟင်သခဲ့သည်။ အလုပ်သမာသ လုပ်ငန်သစဉ်မျာသ ချောချောမလေ့မလေ့ ရပ်စဲသလာသပါသည်။

source: opennet.ru

မဟတ်ချက် Add